Dalam VMS, seseorang dapat memberi tahu sistem file untuk menulis sampah di atas isi file yang sudah ada saat dihapus. Berikut adalah perintah DCL untuk mengidentifikasi file untuk jenis perawatan ini:
$ SET FILE/ERASE_ON_DELETE SAMPLE.TXT
Ini memungkinkan kebijakan diatur pada satu titik waktu kemudian pengguna file tidak harus menangani detail keamanan itu. Penghapusan standar yang mengeluarkan nama file dari direktori dan membebaskan ruang bagi file lain untuk digunakan juga akan mengubah konten yang ada untuk mencegah pengguna berikutnya membacanya. Penghapusan normal:
$ DELETE SAMPLE.TXT.*
Apa itu Linux untuk ini?
Perhatikan bahwa dengan teknologi saat ini terkadang Anda tidak dapat mengendalikannya. Dengan disk SSD setiap penulisan dapat dilakukan di lokasi yang berbeda, menyimpan data lama ... dan ini tidak dapat ditimpa oleh OS, sistem file atau apa pun dalam perangkat lunak. Lebih lanjut tentang http://www.anandtech.com/printarticle.aspx?i=3531 .
sumber
Setara terdekat yang biasanya Anda temukan pada sistem unix adalah enkripsi. Cara mudah untuk mengatur direktori terenkripsi di Linux (dan sebagian besar lainnya) adalah Encfs . Mulai cepat:
Ada beberapa opsi lain untuk enkripsi sistem file. Lihat Cara terbaik mengenkripsi dan mendekripsi direktori melalui baris perintah atau skrip? , Cara terbaik untuk melakukan enkripsi disk penuh? , dan beberapa utas lainnya tentang Pengguna Super , Kesalahan Server dan Tanya Ubuntu .
Saya tidak tahu ancaman apa yang
FILE/ERASE_ON_DELETE
melindungi. Perhatikan bahwa pada unix, konten sebelumnya dari file yang ditulis ulang atau dihapus hanya dapat dilihat oleh administrator sistem atau seseorang dengan akses fisik ke drive: tidak ada "mode pembuatan file cepat" yang akan mengisi file dengan data acak yang hanya kebetulan berada di wilayah disk yang digunakan oleh file.sumber
Saya tidak yakin apakah ini yang Anda cari:
Ini menulis byte acak ke
FILE
.sumber